在firebase中存储敏感信息是个好主意吗?

Vit*_*lii 1 firebase firebase-realtime-database

在我的 Android 应用程序中,我有一个想法在数据库中存储一些序列密钥。如果用户输入正确的密钥,他将获得完整版本的应用程序,并且该密钥在服务器上被禁用以避免多次使用同一密钥,否则他可以在没有密钥的情况下在 Google Play 购买应用程序。

为此,我想使用 Firebase 数据库,但在阅读本文后我有一些疑问

Firebase 实时数据库

使用我们的 NoSQL 云数据库存储和同步数据。数据在所有客户端之间实时同步,并在您的应用离线时保持可用。

这是否意味着 firebase 会将带有所有可用密钥的表复制给所有应用程序用户,并且一些聪明的用户可以在他的手机上从这个副本中读取列表?

Fra*_*len 5

并非所有数据都会自动复制到所有客户端。该客户端仅接收客户端订阅的数据。

您可以通过Firebase 的服务器端安全规则来控制每个客户端可以看到哪些数据。例如,您通常希望确保每个用户只能读取他们自己的数据